1719588696
2024-06-28 15:13:11
攻撃者がAirPodsを盗聴できる可能性がある欠陥が発見されたため、AppleはAirPodsのアップデートをリリースした。 [+] 自分のデバイスをあなたのヘッドフォンに接続し、会話を盗聴する可能性があります。
フューチャー・パブリッシング、ゲッティイメージズ経由
アップルは アップデート AirPods に、攻撃者が自分のデバイスをヘッドフォンに接続して会話を盗聴できる可能性がある欠陥が発見されたため。
Apple は、攻撃者が事実を把握する前にできるだけ多くの人がアップデートする時間を与えるために、修正プログラム (AirPods ファームウェア アップデート 6A326、AirPods ファームウェア アップデート 6F8、Beats ファームウェア アップデート 6F8) についてあまり詳細を提供していません。
しかし、ヘッドフォンが以前にペアリングしたデバイスの1つに接続要求を求めているとき、Bluetoothの範囲内にいる攻撃者は、意図したソースデバイスを偽装してヘッドフォンにアクセスできる可能性があると、iPhoneメーカーは発表した。 サポートページ。
追跡対象 CVE-2024-27867 セキュリティ研究者のJonas Dreßler氏による報告によると、修正プログラムはAirPods(第2世代以降)、AirPods Pro(全モデル)、AirPods Max、Powerbeats Pro、Beats Fit Proで利用可能とのこと。
Appleは、認証の問題は状態管理の改善によって解決されたと述べた。
iPhoneメーカーは、 ファームウェアアップデートこれは、AirPods を充電し、Wi-Fi に接続された iPhone、iPad、または Mac の Bluetooth 範囲内にあるときに行われるため、手動で更新する必要はありません。心配な場合は、iPhone、iPad、または Mac を使用して、AirPods が最新バージョンであることを確認することもできます。
ForbesAppleの「プライバシー重視のAI」が投資家から承認を受けるBy Kate O’Flaherty
AirPods 盗聴バグ — リスクは?
これは恐ろしいセキュリティ上の脆弱性のように聞こえるが(少なくとも紙の上では)、専門家はAirPodsの欠陥によるリスクは実際にはかなり小さいと言う。「なりすましを行うには、デバイスを知っていて、それを偽装できる必要があり、さらに物理的に数メートルの範囲内にいる必要があります」とFeaturespaceのアプリケーションセキュリティ責任者ショーン・ライト氏は言う。
「デバイスへの侵入に成功したとしても、おそらく音声のみにアクセスできるようになるでしょう」とライト氏は指摘する。
ライト氏は、AirPods の欠陥よりも、実生活で誰かが自分の会話を盗聴することのほうがはるかに心配だと語る。「盗聴者はあなたの電話を偽装して、あなたのヘッドフォンを相手の電話に接続する必要があります。しかし、あなたのヘッドフォンがすでに電話に接続されている場合、あなたのものとして偽装された相手のデバイスに接続される可能性は低いでしょう。」
Apple AirPods の欠陥は、セキュリティ研究の観点からは興味深いものです。ただし、悪用される可能性や被害の規模は非常に小さいため、あまり心配する必要はありません。
#Apple盗聴の脆弱性に対応するためAirPodsの新たなセキュリティアップデートをリリース